Логотип exploitDog
bind:"CVE-2024-28182"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-28182"

Количество 19

Количество 19

ubuntu логотип

CVE-2024-28182

около 1 года назад

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
EPSS: Средний
redhat логотип

CVE-2024-28182

около 1 года назад

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
EPSS: Средний
nvd логотип

CVE-2024-28182

около 1 года назад

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
EPSS: Средний
msrc логотип

CVE-2024-28182

10 месяцев назад

CVSS3: 5.3
EPSS: Средний
debian логотип

CVE-2024-28182

около 1 года назад

nghttp2 is an implementation of the Hypertext Transfer Protocol versio ...

CVSS3: 5.3
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2024:1167-1

около 1 года назад

Security update for nghttp2

EPSS: Средний
suse-cvrf логотип

SUSE-SU-2024:1156-1

около 1 года назад

Security update for nghttp2

EPSS: Средний
rocky логотип

RLSA-2024:4252

около 1 месяца назад

Moderate: nghttp2 security update

EPSS: Средний
rocky логотип

RLSA-2024:3501

около 1 года назад

Moderate: nghttp2 security update

EPSS: Средний
oracle-oval логотип

ELSA-2024-4252

12 месяцев назад

ELSA-2024-4252: nghttp2 security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-3501

около 1 года назад

ELSA-2024-3501: nghttp2 security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-02691

около 1 года назад

Уязвимость библиотеки nghttp2, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
EPSS: Средний
redos логотип

ROS-20240507-08

около 1 года назад

Уязвимость nghttp2

CVSS3: 5.3
EPSS: Средний
rocky логотип

RLSA-2024:2910

около 1 года назад

Important: nodejs security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2910

около 1 года назад

ELSA-2024-2910: nodejs security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2853

около 1 года назад

ELSA-2024-2853: nodejs:20 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2780

около 1 года назад

ELSA-2024-2780: nodejs:18 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2779

около 1 года назад

ELSA-2024-2779: nodejs:18 security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2778

около 1 года назад

ELSA-2024-2778: nodejs:20 security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-28182

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
19%
Средний
около 1 года назад
redhat логотип
CVE-2024-28182

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
19%
Средний
около 1 года назад
nvd логотип
CVE-2024-28182

nghttp2 is an implementation of the Hypertext Transfer Protocol version 2 in C. The nghttp2 library prior to version 1.61.0 keeps reading the unbounded number of HTTP/2 CONTINUATION frames even after a stream is reset to keep HPACK context in sync. This causes excessive CPU usage to decode HPACK stream. nghttp2 v1.61.0 mitigates this vulnerability by limiting the number of CONTINUATION frames it accepts per stream. There is no workaround for this vulnerability.

CVSS3: 5.3
19%
Средний
около 1 года назад
msrc логотип
CVSS3: 5.3
19%
Средний
10 месяцев назад
debian логотип
CVE-2024-28182

nghttp2 is an implementation of the Hypertext Transfer Protocol versio ...

CVSS3: 5.3
19%
Средний
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1167-1

Security update for nghttp2

19%
Средний
около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1156-1

Security update for nghttp2

19%
Средний
около 1 года назад
rocky логотип
RLSA-2024:4252

Moderate: nghttp2 security update

19%
Средний
около 1 месяца назад
rocky логотип
RLSA-2024:3501

Moderate: nghttp2 security update

19%
Средний
около 1 года назад
oracle-oval логотип
ELSA-2024-4252

ELSA-2024-4252: nghttp2 security update (MODERATE)

12 месяцев назад
oracle-oval логотип
ELSA-2024-3501

ELSA-2024-3501: nghttp2 security update (MODERATE)

около 1 года назад
fstec логотип
BDU:2024-02691

Уязвимость библиотеки nghttp2, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 5.3
19%
Средний
около 1 года назад
redos логотип
ROS-20240507-08

Уязвимость nghttp2

CVSS3: 5.3
19%
Средний
около 1 года назад
rocky логотип
RLSA-2024:2910

Important: nodejs security update

около 1 года назад
oracle-oval логотип
ELSA-2024-2910

ELSA-2024-2910: nodejs security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2853

ELSA-2024-2853: nodejs:20 security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2780

ELSA-2024-2780: nodejs:18 security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2779

ELSA-2024-2779: nodejs:18 security update (IMPORTANT)

около 1 года назад
oracle-oval логотип
ELSA-2024-2778

ELSA-2024-2778: nodejs:20 security update (IMPORTANT)

около 1 года назад

Уязвимостей на страницу